今天是7.23动车事故一周年祭,在这场轰动中外的特大事故中,官方的安全机制、应急能力与民众的参与意识、自主行动形成强烈对比……慎终追远,民徳归厚,是反思的时候了。我们究竟失去了什么,又获得了什么,我们不能让”没有真相”,成为最大的真相。 CCAV昨晚在开足火力播挪威如何全民哀悼枪击案一周年。主流媒体也许忘了,也许不敢悼念,只有靠小草了。
温州动车(专题)事故意外,大陆一知名色情网站,报道内容竟比官方还详细。(图/翻摄自新华网)
日前中国温州发生动车(专题)翻覆意外事故,各国媒体争相报道。中国官方却一再阻扰媒体采访,甚至还曾在网络上发表言论,请求网友不要危言耸听,企图封锁消息,隐匿实际状况。结果中国一个知名的色情网站,有网友大批上传事发后一日的照片,图文并茂,甚至比官方新闻报道详细许多。
网友在这个色情网站粘贴动车(专题)意外发生后的照片,其中拍到一幕是动车残骸在空中要掉落地面的照片,甚至还有疑似尸体一直躺在地上未进程,直到后来搜救人员发现才将尸体抬走。
上传这些照片和消息的网友表示,自己为了整理和上传这些动车意外的照片和消息,已经连续将近30个小时没有睡觉,担心自己体力不支和中暑才停止上传。这名上传者拍出军警人员的辛劳、搜救人员的疲累、记者拍摄实况,甚至有网友中途被阻止拍摄后,仍私下继续进行。
这名热心的网友一共上传了60多张照片,其中最后一张,看过的网友都说应该获得「普立兹最佳新闻图片奖」。
这名热心网友特别感谢村民和温州人,表示全靠他们无私的相助,才能救出这麽多伤者。不少网友在网站上特别留言「1024」的字眼,因为1G有1024MB,普通话1G和一级很类似,就是日文一级棒的意思。
本文出自:http://c1521.biz.tm/htm_data/7/1207/773660.html
2012年11月13日星期二
GFW技术评论
深入理解GFW:结论
作为深入理解系列最后一篇,有好几个平行的话题在这里一并讨论了。
西厢的弱点和局限
首先泼一盆冷水。西厢远没有你们想象得那样强大,它有很多弱点和局限:
- 对IP封锁无效。比如加载之后也不能访问twitter.com。
- 对无状态的TCP阻断无效。比如有一段时间的docs.google.com:443。
- 不稳定。不少用户反应使用时有时候仍然会连接被重置。
- 受环境影响大。因为要求网络中间节点都遵守RFC,不少NAT内网用户无法使用,装了防火墙也可能造成无法使用,在虚拟机内开启也可能无法使用。
- 安全性没有改善。用户的通信仍然是原样,明文仍然是明文,被动监听设备依然正常截获用户的通信。
- 受制于GFW的变动。GFW指纹逻辑比较复杂,只能通过硬编码来描述。如果GFW更新工作方式细节,那么匹配模块就需要重写更新才能使用。
- 另外,有ipv6线路的用户访问Youtube不需要使用西厢。
WallProxy配置翻墙
项目主页:https://code.google.com/p/wallproxy-plus/
https://github.com/wallproxy
旧项目主页:https://code.google.com/p/wallproxy-plugins/
官方简易教程:
https://github.com/wallproxy
旧项目主页:https://code.google.com/p/wallproxy-plugins/
官方简易教程:
简易教程
- 申请Google Appengine并创建appid;
- 下载wallproxy并解压;
- 运行local文件夹下WallProxy.exe或者Run.bat(非Windows用户运行startup.py,Windows若提示是否允许安装证书,请允许);
- 上传:运行server文件夹下uploader.bat(非Windows用户运行uploader.py),输入appid上传(一次只能上传同一个帐号下的appid,多appid用|分隔,提示Set Proxy时可输入1来提高上传成功率);
- 访问http://127.0.0.1:8086/#proxy_ini,找到如下部分(56行左右)并修改appid = 后面为自己的appid,点右上角的“保存”之后即可使用了;
2012年11月11日星期日
自建DNS服务器免翻墙访问Google被墙服务和YouTube
原理基本和改hosts文件一样。
Google在国内有网关服务器,只要把Google被墙服务和YouTube的域名指向这些服务器的IP地址就可以免翻墙访问了。而且看YouTube的速度还非常快。
获得Google国内服务器IP的方法就是 ping google.cn ,得到的IP 是在203.208.46.* 地址段的一些IP。大家可以随机选择一个ping的通的IP,分散流量。自建DNS服务器比hosts的好处就在一些不能改hosts的设备也可以免翻墙上YouTube,比如没有越狱的iPhone,iPad等。而且如果你的DNS服务器是建在公网上的话,在任何地方的任何设备都可以通过简单的更改DNS服务器来实现免翻墙访问Google被墙服务和YouTube。不过需要注意的是DNS服务器不能建在国外,因为DNS数据包在经过GFW的时候会被DNS污染…….
下面是在CentOS上简单架设DNS的方法。
1、安装bind服务器。
yum install bind
2、修改/etc/named.conf 配置文件
vi /etc/named.conf
删除以下两行:
listen-on port 53 { 127.0.0.1; };
listen-on-v6 port 53 { ::1; };
修改
allow-query { localhost; };
为
allow-query { any; };
然后在
zone "." IN { type hint; file "named.ca"; };
之前添加以下内容(不包括等号分割线)
//------------------------------------------ zone "google.com" IN { type master; file "google.com"; allow-update { none;}; }; zone "youtube.com" IN { type master; file "youtube.com"; allow-update { none;}; }; zone "ytimg.com" IN { type master; file "ytimg.com"; allow-update { none;}; }; //------------------------------------------
3、在 /var/named 目录下添加以下三个文件。
vi /var/named/google.com
$ttl 86400 @ IN SOA linux.google.com. root.google.com. ( 1053891162 3H 15M 1W 1D ) IN NS linux.google.com. IN A 203.208.46.144 * IN A 203.208.46.144
vi /var/named/youtube.com
$ttl 86400 @ IN SOA linux.youtube.com. root.youtube.com. ( 1053891162 3H 15M 1W 1D ) IN NS linux.youtube.com. IN A 203.208.46.144 * IN A 203.208.46.144
vi /var/named/ytimg.com
$ttl 86400 @ IN SOA linux.ytimg.com. root.ytimg.com. ( 1053891162 3H 15M 1W 1D ) IN NS linux.ytimg.com. IN A 203.208.46.144 * IN A 203.208.46.144
4、重启named进程。
/etc/init.d/named restart
之后就可以把客户机的DNS服务器IP设成自建DNS的IP了。
客户机可以用
nslookup youtube.com 你的DNS IP
命令来查看解析是否成功。
PS:Google还有些被墙的服务的域名也可以通过类似方法添加,例如
googleusercontent.com
ggpht.com
gstatic.com
appspot.com
另外还有些域名是不能用国内Google的服务器的,如果碰到可以添加DNS记录排除。
建在公网的DNS服务器可以共享给别人使用,不过不建议公开,原因你懂的。
http://bangumi.tv/group/topic/7686
原文:http://site.feifeixiu.com/181.html
Google在国内有网关服务器,只要把Google被墙服务和YouTube的域名指向这些服务器的IP地址就可以免翻墙访问了。而且看YouTube的速度还非常快。
获得Google国内服务器IP的方法就是 ping google.cn ,得到的IP 是在203.208.46.* 地址段的一些IP。大家可以随机选择一个ping的通的IP,分散流量。自建DNS服务器比hosts的好处就在一些不能改hosts的设备也可以免翻墙上YouTube,比如没有越狱的iPhone,iPad等。而且如果你的DNS服务器是建在公网上的话,在任何地方的任何设备都可以通过简单的更改DNS服务器来实现免翻墙访问Google被墙服务和YouTube。不过需要注意的是DNS服务器不能建在国外,因为DNS数据包在经过GFW的时候会被DNS污染…….
下面是在CentOS上简单架设DNS的方法。
1、安装bind服务器。
yum install bind
2、修改/etc/named.conf 配置文件
vi /etc/named.conf
删除以下两行:
listen-on port 53 { 127.0.0.1; };
listen-on-v6 port 53 { ::1; };
修改
allow-query { localhost; };
为
allow-query { any; };
然后在
zone "." IN { type hint; file "named.ca"; };
之前添加以下内容(不包括等号分割线)
//------------------------------------------ zone "google.com" IN { type master; file "google.com"; allow-update { none;}; }; zone "youtube.com" IN { type master; file "youtube.com"; allow-update { none;}; }; zone "ytimg.com" IN { type master; file "ytimg.com"; allow-update { none;}; }; //------------------------------------------
3、在 /var/named 目录下添加以下三个文件。
vi /var/named/google.com
$ttl 86400 @ IN SOA linux.google.com. root.google.com. ( 1053891162 3H 15M 1W 1D ) IN NS linux.google.com. IN A 203.208.46.144 * IN A 203.208.46.144
vi /var/named/youtube.com
$ttl 86400 @ IN SOA linux.youtube.com. root.youtube.com. ( 1053891162 3H 15M 1W 1D ) IN NS linux.youtube.com. IN A 203.208.46.144 * IN A 203.208.46.144
vi /var/named/ytimg.com
$ttl 86400 @ IN SOA linux.ytimg.com. root.ytimg.com. ( 1053891162 3H 15M 1W 1D ) IN NS linux.ytimg.com. IN A 203.208.46.144 * IN A 203.208.46.144
4、重启named进程。
/etc/init.d/named restart
之后就可以把客户机的DNS服务器IP设成自建DNS的IP了。
客户机可以用
nslookup youtube.com 你的DNS IP
命令来查看解析是否成功。
PS:Google还有些被墙的服务的域名也可以通过类似方法添加,例如
googleusercontent.com
ggpht.com
gstatic.com
appspot.com
另外还有些域名是不能用国内Google的服务器的,如果碰到可以添加DNS记录排除。
建在公网的DNS服务器可以共享给别人使用,不过不建议公开,原因你懂的。
http://bangumi.tv/group/topic/7686
原文:http://site.feifeixiu.com/181.html
2012年11月10日星期六
天朝太子党的关系网络图
前几天,大名鼎鼎的《纽约时报》曝光了温.家.宝及其亲属的家族财富,这让一向高调、自诩清廉的影帝情何以堪啊!而且老外们还制作了一张影帝家族的关系图(如下所示)。

这张关系图很形象,俺也因此受到启发——何不搞一个包括所有权贵的关系图?
说干就干,经过若干个不眠之夜,死掉好几个脑细胞,掉了好几根头发,终于搞出一张很大很大的关系图。(最近的业余时间都在搞这玩意儿,已经连续好几天都没顾得上回复邮件和博客留言,还望大伙儿谅解)
这里面汇总了天朝权贵的血缘关系和职务说明。时间上包括了第一代到第四代的官员,范围上涵盖了政界、军界、商界。这些信息都是网络上找来的,为了尽量增加可信度,俺主要依靠维基百科和百度百科,再加上其它一些官方网站的交叉验证。
天朝的权贵不但人数众多,而且关系复杂,所以这张网络图很大。这么大的图,如果做成普通的 PNG 或 JPEG 图片,不光打开慢,而且很耗内存。所以暂时先提供 PDF 格式——因为 PDF支持矢量图形,打开速度快而且省内存(不知道"矢量图"为何物?可以看"这里"的介绍)。
想要下载的同学,请猛击如下链接(打不开的话,请翻墙)
https://code.google.com/p/program-think/wiki/Books
或
https://skydrive.live.com/redir?resid=F5B0090663FEEADA!966
最后,希望大伙儿群策群力,让更多的权贵分子曝光:
1. 如果发现文档中有错误或遗漏的地方,欢迎来信告知(俺的邮箱是: program.think@gmail.com )
2. 如果方便的话,可以帮忙传播,尤其是传播到墙内网站。
俺博客上,和本文相关的帖子(需翻墙):
谈革命[4]:为啥改良不可行
如有其它问题,用program.think@gmail.com联系俺
纽约时报链接http://www.nytimes.com/interactive/2012/10/25/business/the-wen-family-empire.html
这张关系图很形象,俺也因此受到启发——何不搞一个包括所有权贵的关系图?
说干就干,经过若干个不眠之夜,死掉好几个脑细胞,掉了好几根头发,终于搞出一张很大很大的关系图。(最近的业余时间都在搞这玩意儿,已经连续好几天都没顾得上回复邮件和博客留言,还望大伙儿谅解)
这里面汇总了天朝权贵的血缘关系和职务说明。时间上包括了第一代到第四代的官员,范围上涵盖了政界、军界、商界。这些信息都是网络上找来的,为了尽量增加可信度,俺主要依靠维基百科和百度百科,再加上其它一些官方网站的交叉验证。
天朝的权贵不但人数众多,而且关系复杂,所以这张网络图很大。这么大的图,如果做成普通的 PNG 或 JPEG 图片,不光打开慢,而且很耗内存。所以暂时先提供 PDF 格式——因为 PDF支持矢量图形,打开速度快而且省内存(不知道"矢量图"为何物?可以看"这里"的介绍)。
想要下载的同学,请猛击如下链接(打不开的话,请翻墙)
https://code.google.com/p/program-think/wiki/Books
或
https://skydrive.live.com/redir?resid=F5B0090663FEEADA!966
最后,希望大伙儿群策群力,让更多的权贵分子曝光:
1. 如果发现文档中有错误或遗漏的地方,欢迎来信告知(俺的邮箱是: program.think@gmail.com )
2. 如果方便的话,可以帮忙传播,尤其是传播到墙内网站。
俺博客上,和本文相关的帖子(需翻墙):
谈革命[4]:为啥改良不可行
版权声明
本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者"编程随想"和本文原始地址。学习翻墙
用国外邮箱发信给help_gfw@yahoo.com即可收到翻墙教程如有其它问题,用program.think@gmail.com联系俺
纽约时报链接http://www.nytimes.com/interactive/2012/10/25/business/the-wen-family-empire.html
2012年11月9日星期五
订阅:
博文 (Atom)












